gadget
Goto Top

psplittero.exe

Hallo zusammen!

Habe gerade HiJackThis ausgeführt.
Alles soweit OK, nur das unter c:\program files\ sich eine psplittero.exe (172kb) verbirgt, die beim Windowsstart über die Registry gestartet wird.

Habe die Datei online prüfen lassen. Ein Virus wurde nicht gefunden.
Dennoch bin ich skeptisch. Woher kommt diese Datei?
Hat jemand von euch Zugriff auf eine Virusdatenbank und kann mal danach suchen?

Vielen Dank
mfg

Content-ID: 62727

Url: https://administrator.de/contentid/62727

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

Tire
Tire 30.06.2007 um 20:51:24 Uhr
Goto Top
hi,
hab mal geGOOGLEd und das hier gefunden:
http://www.trojaner-board.de/21440-aboxinst_int12-1-exe.html
guck dir das mal an!

mfg
tire
GaDgeT
GaDgeT 01.07.2007 um 16:53:48 Uhr
Goto Top
Hallo!

Ja, das hab ich auch schon gefunden. ist ja auch der einzigste Treffer zu psplittero.exe
Das Problem ist nur, der der User im Trojaner Board so einiges auf seinem Rechner hat. D.h. ich weiß nicht, ob diese psplittero.exe bösartig ist.

Ist halt der PC meiner Freundin, kann also auch nicht nachvollziehen was es sein kann.

Vielleicht hat ja sonst noch jemand Zugriff auf so eine Virendatenbank.

vielen Dank
Gruß
xaverdunn
xaverdunn 02.07.2007 um 10:07:20 Uhr
Goto Top
Die betreffende .exe kann aus den Autostart rausgenommen werden.
Sollte es ein Programm sein z.b. für die Handyübertragung zum PC, so kann
man das Programm wieder selbstständig starten.
Sollte es sich aber selber wieder in den Autostart eintragen so wird es ein Virus sein.
Schau dazu erstmal wo sich die .exe in der Registry eingetragen hat.
Verwendet es dazu den Run Schlüssel kann es auch ein Programm sein.
Ist es Tiefer eingegraben z.b. im WindowsNT Schlüssel musst du die Reihenfolge des löschens beachten.

Xaverdunn
gnarff
gnarff 04.07.2007 um 00:45:30 Uhr
Goto Top
Hallo Gadget,

Du kannst mir die splittero.exe komprimiert, dh. im*.zip oder *.rar - Format gepackt zur Analyse einsenden und ich schau mir das dann an: ceo_at_ampersanded.com
Bitte die Einsendung VORHER via PN ankuendigen, sonst wird es geloescht!

saludos
gnarff